網絡工程師曾經認為,安全問題只存在于外圍設備中,是IT 組織其他部門應防范的外在危險。但如今,隨著點對點程序和即時通訊的出現,且出于遵守數據安全相關的規章的需要,網絡工程師必須解除內部產生的安全威脅。甚至連最強大的防火墻也不能阻止這樣一個日益嚴重的問題:使用未授權的設備和應用程序的員工,無意中會給網絡帶來漏洞。無論是從家中帶來的無線接入設備,還是看似無害的即時消息交流,均可使員工無意中威脅到網絡的安全。
網絡專家面臨著雙重性的新挑戰:掃描網絡中是否存在可能引起安全威脅的未授權設備,并逐一排查可疑的故障點。維護安全是一場永無止境的戰斗。為了確保網絡安全,網絡工程師所要付出的努力與日俱增。
網絡工程師肩負的新任務之所以日益加重,其中一個原因就是故障費用。如果內部安全問題未能得以徹底解決,可能會帶來嚴重的后果。公司的機密文檔、個人人事檔案及其他敏感數據均可能被下載和竊取。公司防火墻的弱點可增加黑客的威脅。
現在所需的是另一層保護,以便網絡工程師能隨時隨地解除安全威脅。為了診斷安全問題,網絡專家應使用可直接攜帶至故障發生現場的便攜式工具。如果沒有此工具,網絡工程師就不能在故障發生現場作出最有利的診斷。相反,他們必須依賴于不能移動的硬件或運行多種應用程序的筆記本電腦,這樣他們就不一定能準確地評估威脅。
借助便攜式工具,網絡專家可以對出現的可疑問題進行實時調查 – 在發現某員工使用不當的設備或應用程序時立即采取行動并修復網絡漏洞。網絡隱患也可通過常規檢查迅速得以發現。
因為確保網絡暢通運行是網絡工程師的主要職責,所以安全性有時可能成了次要問題。通過使用能靈活執行定期維護及解除潛在安全威脅的工具,網絡工程師可搜索、探測和修復故障點,同時確保其網絡高效運行。
“市場調查公司 NewDiligence 應安全供應商 FaceTime Communications 委托在最近執行的一項調查顯示,為了根除由未認可的應用程序引起的安全事故,諸如 IM、點對點 (P2P)、Skype 和其他消費者 VoIP 服務,以及 Web 會議類的應用程序使各公司每年支付高達 13 萬美元的費用。”
使網絡遭受風險的設備和應用程序:
無線接入點 (WAP)*
筆記本電腦*
消費級*
諸如 Skype、BitTorrent、KaZaA、Freenet、eDonkey 和 Gnutella 之類的點對點應用程序*
諸如 Windows Messenger、AOL Instant Messenger 和 Yahoo 之類的即時通信!通信軟件*
針對 Skype 日益普遍的使用,Info-Tech Research Group 的一位資深調查分析師引用的數字顯示,
30% 安裝基礎將其用于商業目的。
便攜式分析儀探測安全問題的方式
絕大多數公司依賴于全天候運行的因特網過濾程序、入侵檢測軟件和防火墻。這些解決方案在防止外部安全威脅方面可取得良好的效果。但是,如果員工在網絡之外發送即時消息或使用從家中帶來的無線接入設備開展業務,這些解決方案對網絡區域的保護仍無能為力。這些隱患通常是未知的,但可通過直接測試對其進行隔離。
白皮書
解決意外安全威脅問題的最佳方法就是定期分析網絡。插入筆記本電腦和運行各種應用程序將會杜絕一些問題的發生。但如果不追根溯源,將仍有大量的問題易被忽視。
當調查某員工是否因使用未授權的應用程序或設備而無意中制造了安全漏洞時,使用診斷工具探索問題的根源也會有所幫助。跟蹤某一問題并找出問題根源,則需要使用可在網絡中任意移動的便攜式設備。下列場景說明了便攜式網絡分析儀是如何幫助確保機密信息安全、抵御潛在黑客的入侵,以及如何幫助監控 P2P 應用程序和帶至工作場所的未授權設備的。
下載: